es
Feedback
Try Hack Box

Try Hack Box

Ir al canal en Telegram

1 Nov 2020 1399/08/11 🔴 THB | Offensive Security آموزش، تحقیق و تجربه عملی در امنیت تهاجمی Penetration Testing · Red Teaming · AI Security 🎯 یاد بگیر. آزمایش کن. حرفه‌ای شو.

Mostrar más
6 462
Suscriptores
+1624 horas
+597 días
+10930 días
Archivo de publicaciones
📌 برگزاری جلسه ویس چت : مهندس پیمان خدابنده با درود خدمت دوستان و همراهان عزیز، در راستای ارتقای سطح دانش فنی و آشنایی بیشتر
📌 برگزاری جلسه ویس چت :  مهندس پیمان خدابنده با درود خدمت دوستان و همراهان عزیز،  در راستای ارتقای سطح دانش فنی و آشنایی بیشتر با مباحث امنیت سایبری، قصد داریم جلسه‌ای تخصصی و آموزشی در خصوص حوزه Red Teaming به صورت ویس چت برگزار کنیم. 🎙 مهمان ویژه:  👤 مهندس : پیمان خدابنده 📅 زمان برگزاری: جمعه 1405/04/12 📍 پلتفرم: گوگل میت 🕗 ساعت : 20:00 🔖  لینک جلسه : 🎙 قسمت اول ⁉️ موضوعات ما : ◾ مقدمه‌ای بر Red Teaming و جایگاه Malware در فرآیند حمله + تحلیل استاتیک بدافزار 🔔 نکته مهم:  جهت شرکت به موقع جلسه، حتماً کانال تلگرام را چک کنید تا از این جلسه جا نمونید . ➖➖➖➖➖➖➖➖➖➖➖➖➖➖ 🆔 @RadioZeroPod 🆔 @TryHackBox

📌 برگزاری جلسه ویس چت : مهندس پیمان خدابنده با درود خدمت دوستان و همراهان عزیز، در راستای ارتقای سطح دانش فنی و آشنایی بیشتر
📌 برگزاری جلسه ویس چت :  مهندس پیمان خدابنده با درود خدمت دوستان و همراهان عزیز،  در راستای ارتقای سطح دانش فنی و آشنایی بیشتر با مباحث امنیت سایبری، قصد داریم جلسه‌ای تخصصی و آموزشی در خصوص حوزه Red Teaming به صورت ویس چت برگزار کنیم. 🎙 مهمان ویژه:  👤 پویان خدابنده 📅 زمان برگزاری: جمعه 1405/04/12 📍 پلتفرم: گوگل میت 🕗 ساعت : 20:00 🔖  لینک جلسه : 🎙 قسمت اول ⁉️ موضوعات ما : ◾ مقدمه‌ای بر Red Teaming و جایگاه Malware در فرآیند حمله + تحلیل استاتیک بدافزار 🔔 نکته مهم:  جهت شرکت به موقع جلسه، حتماً کانال تلگرام را چک کنید تا از این جلسه جا نمونید . ➖➖➖➖➖➖➖➖➖➖➖➖➖➖ 🆔 @RadioZeroPod 🆔 @TryHackBox

Repost from DarkBit
📢 دوره Zero CAC : زنجیره حمله سایبری یک تجربه کاملاً عملی و پروژه‌محور برای یادگیری مراحل مختلف زنجیره حمله سایبری، از شناسایی هدف تا عملیات پس از نفوذ، در محیط‌های آزمایشگاهی و آموزشی که مسیر رشد حرفه‌ای شما را تعریف می‌کند. 💻 📌 در این ویدئو نیز قصد داریم دوره Zero CAC (Cyber Attack Chain) را به عنوان یک فرصت طلایی معرفی کنیم و درباره سرفصل‌ها، نحوه برگزاری، پیش‌نیازها و آنچه در طول این سفر یاد خواهید گرفت صحبت کنیم تا بتوانید با دید بهتری برای شرکت در آن تصمیم بگیرید. 📈 پشتیبانی و ثبت‌نام: @Lucyberx 📩 💬 Forum  📣 DarkBit

Repost from P.F.K Security
بخش اول
آیا هر «باگ»ی واقعاً یک آسیب‌پذیری است؟ خیلی‌ ها فکر می‌کنند بله، اما تفاوتشون می‌ تواند سرنوشت یک سیستم را عوض کند.
آسیب‌پذیری دقیقاً چیست؟ (تعریف ساده و کاربردی) طبق تعریف موسسه استاندارد و فناوری ملی آمریکا (NIST):
«آسیب‌ پذیری، ضعفی در یک سیستم اطلاعاتی، رویه‌های امنیتی، کنترل‌های داخلی یا پیاده‌سازی است که می‌ تواند توسط یک منبع تهدید مورد اکسپلویت قرار بگیرد.»
به زبان ساده:
آسیب‌پذیری یعنی یک نقص واقعی در طراحی یا کد که اگر اکسپلویت شود، سیستم کاری را انجام می‌ دهد که توسعه‌دهنده هرگز قصدش را نداشته.
سیستم امتیازدهی آسیب‌ پذیری مشترک (CVSS) برای سنجش seriousness یک آسیب‌ پذیری از مثلث CIA استفاده می‌کند:
محرمانگی (Confidentiality) : مهاجم به داده‌هایی دسترسی پیدا می‌ کند که نباید. یکپارچگی (Integrity) : مهاجم می‌ تواند داده‌ها را تغییر دهد. دسترسی پذیری Availability : مهاجم می‌ تواند سیستم را از کار بیندازد یا مختل کند.
 مثال:
اگر یک آسیب‌ پذیری به مهاجم اجازه بدهد فایل‌ های دلخواه روی سرور بنویسد، عمدتاً روی Integrity تأثیر می‌ گذارد. این جزئیات وقتی می‌ خواهی گزارش vulnerability disclosure بنویسی، خیلی کمک‌ کننده است.
نکته خیلی مهم:
همه آسیب‌پذیری‌ ها bug هستند، اما همه bugها آسیب‌ پذیری نیستند. اگر یک باگ در firmware روتر باعث شود روز هفته اشتباه نمایش داده شود، ولی هیچ راهی برای exploitable امنیتی از بیرون وجود نداشته باشد، فقط یک bug معمولی است، نه vulnerability. چون از هیچ security boundary عبور نمی‌کند و تهدید واقعی ایجاد نمی‌ کند.
 پست رو ذخیره کن و برای دوستانت که تو امنیت کار می‌کنند بفرست. بخش صفرم @pfksecurity

🔥 فریب سیستم : نفوذ از طریق «افکار» مستقیماً به اصل موضوع: CoT (زنجیره تفکر) «مونولوگ داخلی» پنهان مدل است. گام‌ های میانی استدلال که شبکه عصبی قبل از ارائه پاسخ نهایی به کاربر، برای خودش بیان می‌کند. ما عادت کرده‌ایم ورودی‌ ها و خروجی‌ ها را با گاردریل‌ ها محدود کنیم. اما در پایان سال ۲۰۲۵، آسیب‌پذیری اصلی دقیقاً به این «جعبه سیاه» فرآیند پنهان تفکر منتقل شده است. مدل‌های کلاس Reasoning (o1، DeepSeek-R1، Gemini Thinking) دیگر فقط توکن‌ ها را پیش‌ بینی نمیکنند، بلکه به طور کیفی و برای مدت طولانی استدلال میکنند. و این توانایی دقیقاً نقطه ضعف آنها شده است. الاینمنت کلاسیک (RLHF) مدل را آموزش می‌ دهد که پایان ایمنی ارائه دهد. اما فرآیند را کنترل نمی‌ کند. حمله Logic Trap مدل را وادار می‌کند از هوش خود نه برای محافظت، بلکه برای توجیه نقض استفاده کند. در CoT خود، مدل خودش را قانع میکند که جیلبریک یک گام منطقی است (مثلاً برای «انجام وظیفه آموزشی»). در سال ۲۰۲۵، ما سه بردار حمله عملیاتی را که از این مکانیک بهره می‌برند ثبت می‌کنیم: ۱. H-CoT: ربودن زنجیره تفکر (arXiv:2502.12893) جیلبریک‌های کلاسیک در حال از بین رفتن هستند. جایگزین آنها «استتار آموزشی» آمده است. مهاجم مدل را در زمینه «آزمون امنیت» قرار می‌دهد. مدل در افکار پنهان خود زنجیره‌ای می‌سازد: «کاربر درخواست تحلیل می‌کند -> رد کردن، زمینه آزمون را نقض می‌کند -> برای مفید بودن باید تهدید را شبیه‌ سازی کنم». نتیجه: گاردریل‌ های خروجی پاسخ ساختاریافته و «هوشمندانه» را می‌ بینند و آن را عبور می‌ دهند. ۲. حمله استدلال بیش از حد (اختلال در دسترسی) (arXiv:2506.14374) حمله نه به داده‌ها، بلکه به کیف پول است. پسوندهای خاص مدل را در یک حلقه بی‌ نهایت استدلال (Infinite Reasoning Loop) قرار می‌ دهند. مدل توهم نمی‌ زند، بلکه «فکر» میکند تا زمانی که به حد سخت توکن‌ ها برسد. تأثیر: افزایش هزینه‌ های استنتاج ۱۰ تا ۵۰ برابر. این یک DoS بسیار پرهزینه برای شرکت‌هایی است که از o1/R1 از طریق API استفاده میکنند. ۳. BadChain: بکدور در فرآیند تفکر (arXiv:2507.12314) خطرناک‌ترین بردار. پژوهشگران نشان داده‌اند چگونه یک تریگر را مستقیماً در وزن‌وهای مربوط به Reasoning جاسازی کنند. مدل به طور عادی رفتار می‌ کند تا زمانی که تریگر را ببیند. در این لحظه دستور ناامن در داخل CoT فعال می‌ شود (پنهان از کاربر و لاگ‌ها!) و منطق تصمیم‌ گیری را به سمت مخرب تغییر می‌ دهد. محافظت فقط از ورودی و خروجی کافی نیست. در سال ۲۰۲۶ باید به نظارت White-box CoT و مدیریت منابع فکر کنیم. ما به ابزارهایی نیاز داریم که «افکار» مدل را به صورت بلادرنگ تجزیه و تحلیل کنند و تولید را قبل از تبدیل «فکر بد» به «پاسخ بد» یا سوختن کل بودجه متوقف کنند.
آموزش استفاده از هوش مصنوعی در : @TryHackBoxStory
@TryHackBox
@RadioZeroPod
@TryHackBoxOfficial

خیلی‌ها فکر میکنند ابزار Mimikatz قدیمی شده و دیگه استفاده نمیشه. این تصور کاملاً قابل درکه، چون ابزارهای جدید و تکنیک‌های پیشرفته‌ای هر روز معرفی میشن. اما واقعیت اینه که Mimikatz هنوز یکی از مهم‌ترین و پرکاربردترین ابزارها در دنیای واقعی امنیت سایبریه چرا Mimikatz هنوز قابل استفادس ؟ استفاده گسترده اون توسط ردتیمرها ، پنتسترها و تیم‌ های امنیتی سازمان‌ ها هنوز از Mimikatz (یا نسخه‌های fork شده و در-memory اون) برای شبیه‌ سازی حملات واقعی، استخراج credentialها، Privilege Escalation و Lateral Movement استفاده میکنند. این ابزار جزء استاندارد toolkitهای Metasploit، Cobalt Strike و خیلی از فریم‌ ورک‌های مدرن هست و حتی روی Windows 10/11 با privilege مناسب، هنوز مؤثر عمل میکنه. Microsoft سعی کرده محدودیت‌ هایی بذاره (مثل غیرفعال کردن WDigest)، اما Mimikatz مدام به‌روزرسانی میشه و تکنیک‌ های جدید رو پشتیبانی میکنه. بسیاری از حملات واقعی هنوز از credential dumping با Mimikatz الهام میگیرن و یک ابزار دوگانه Mimikatz نه تنها برای مهاجمان، بلکه برای دفاع هم حیاتیه. اگر بخوای بدونی اتکرها چطور credentialها رو سرقت میکنن، چطور در شبکه حرکت میکنن و چطور دفاعت رو تست کنی، باید عمیق بشناسی‌ اش. بدون درک Mimikatz، تشخیص و جلوگیری از خیلی از حملات واقعی سخت میشه. هنوز در گزارش‌ های Red Canary، SentinelOne، Varonis و حملات APTها و ransomwareها ردپای Mimikatz (یا تکنیک‌های مشابه) دیده میشه. خیلی از تست‌ های امنیتی سازمانی هم بدون این ابزار کامل نیست. گاهی اوقات برای بایپس کردن تشخیص‌ های امنیتی (EDR/AV) یا کار کردن بهتر روی نسخه‌های خاص ویندوز، نیاز هست سورس کد Mimikatz رو تغییر بدی، کامپایل کنی یا از فورک‌ های به‌روز شده استفاده کنی. این دقیقاً یکی از مهارت‌ های عملی مهمیه که متخصصان واقعی بلدند.
صرفا برای دوستانی که فکر میکنند این ابزار کارایی نداره ، اگر مطلبی بود اضافه کنید
@TryHackBox

خیلی‌ها فکر می‌کنند ابزار Mimikatz قدیمی شده و دیگه استفاده نمیشه. این تصور کاملاً قابل درکه، چون ابزارهای جدید و تکنیک‌های پیشرفته‌ای هر روز معرفی میشن. اما واقعیت اینه که Mimikatz هنوز یکی از مهم‌ترین و پرکاربردترین ابزارها در دنیای واقعی امنیت سایبریه چرا Mimikatz هنوز قابل استفادس ؟ استفاده گسترده اون توسط ردتیمرها ، پنتسترها و تیم‌ های امنیتی سازمان‌ ها هنوز از Mimikatz (یا نسخه‌های fork شده و در-memory اون) برای شبیه‌ سازی حملات واقعی، استخراج credentialها، Privilege Escalation و Lateral Movement استفاده میکنند. این ابزار جزء استاندارد toolkitهای Metasploit، Cobalt Strike و خیلی از فریم‌ ورک‌های مدرن هست و حتی روی Windows 10/11 با privilege مناسب، هنوز مؤثر عمل میکنه. Microsoft سعی کرده محدودیت‌ هایی بذاره (مثل غیرفعال کردن WDigest)، اما Mimikatz مدام به‌روزرسانی میشه و تکنیک‌ های جدید رو پشتیبانی میکنه. بسیاری از حملات واقعی هنوز از credential dumping با Mimikatz الهام میگیرن و یک ابزار دوگانه Mimikatz نه تنها برای مهاجمان، بلکه برای دفاع هم حیاتیه. اگر بخوای بدونی اتکرها چطور credentialها رو سرقت میکنن، چطور در شبکه حرکت میکنن و چطور دفاعت رو تست کنی، باید عمیق بشناسی‌ اش. بدون درک Mimikatz، تشخیص و جلوگیری از خیلی از حملات واقعی سخت میشه. هنوز در گزارش‌ های Red Canary، SentinelOne، Varonis و حملات APTها و ransomwareها ردپای Mimikatz (یا تکنیک‌های مشابه) دیده میشه. خیلی از تست‌ های امنیتی سازمانی هم بدون این ابزار کامل نیست. گاهی اوقات برای بایپس کردن تشخیص‌ های امنیتی (EDR/AV) یا کار کردن بهتر روی نسخه‌های خاص ویندوز، نیاز هست سورس کد Mimikatz رو تغییر بدی، کامپایل کنی یا از فورک‌ های به‌روز شده استفاده کنی. این دقیقاً یکی از مهارت‌ های عملی مهمیه که متخصصان واقعی بلدند.
صرفا برای دوستانی که فکر میکنند این ابزار کارایی نداره ، اگر مطلبی بود اضافه کنید
@TryHackBox

اگر سوال در خصوص امنیت سایبری دارید میتوانید از پشتیبانی ما بپرسید . @THBxSupport

📌 دوره : راهنمای جامع ابزار Mimikatz 💢 توضیحات دوره : Mimikatz بدون شک یکی از مهم‌ ترین و مؤثرترین ابزارهایی است که در دنیای امنیت سایبری و عملیات تیم قرمز مورد استفاده قرار می‌ گیرد. این ابزار توسط برنامه‌ نویس فرانسوی Benjamin Delpy ایجاد شد. او در ابتدا Mimikatz را برای یادگیری عمیق‌ تر زبان C و درک بهتر مکانیزم‌ های امنیتی ویندوز توسعه داد. این ابزار با بهره‌ برداری هوشمند از ضعف‌ های موجود در معماری ویندوز، مجموعه‌ای از حملات مهم و پرکاربرد را به صورت یکپارچه و آماده ارائه می‌ دهد. Mimikatz کار را برای متخصصان بسیار آسان‌ تر کرده است؛ به شکلی که بدون نیاز به دانش بسیار تخصصی از ساختارهای داخلی، می‌ توان از آن برای گسترش دسترسی در شبکه‌ های مبتنی بر ویندوز استفاده کرد. این ابزار همچنان فعالانه به‌ روزرسانی می‌شود و تکنیک‌ های جدید به آن اضافه می‌ گردد. 📌 توضیحات کامل ◽مدرس : مهندس سجاد تیموری ◽مدت زمان دوره : ۵ ساعت ۲۰ دقیقه ⭕ دوره دارای گروه پشتیبانی می باشد. 💰 قیمت :     ۲,۰۰۰,۰۰۰  تومان 💰 با تخفیف ویژه : ۱,۲۵۰,۰۰۰ تومان 📌 جهت خرید، به ایدی زیر پیام دهید: @ThbxSupport

📌 دوره : راهنمای جامع ابزار Mimikatz 💢 توضیحات دوره : Mimikatz بدون شک یکی از مهم‌ ترین و مؤثرترین ابزارهایی است که در دنیا
📌 دوره : راهنمای جامع ابزار Mimikatz 💢 توضیحات دوره : Mimikatz بدون شک یکی از مهم‌ ترین و مؤثرترین ابزارهایی است که در دنیای امنیت سایبری و عملیات تیم قرمز مورد استفاده قرار می‌ گیرد. این ابزار توسط برنامه‌ نویس فرانسوی Benjamin Delpy ایجاد شد. او در ابتدا Mimikatz را برای یادگیری عمیق‌ تر زبان C و درک بهتر مکانیزم‌ های امنیتی ویندوز توسعه داد. این ابزار با بهره‌ برداری هوشمند از ضعف‌ های موجود در معماری ویندوز، مجموعه‌ای از حملات مهم و پرکاربرد را به صورت یکپارچه و آماده ارائه می‌ دهد. Mimikatz کار را برای متخصصان بسیار آسان‌ تر کرده است؛ به شکلی که بدون نیاز به دانش بسیار تخصصی از ساختارهای داخلی، می‌ توان از آن برای گسترش دسترسی در شبکه‌ های مبتنی بر ویندوز استفاده کرد. این ابزار همچنان فعالانه به‌ روزرسانی می‌شود و تکنیک‌ های جدید به آن اضافه می‌ گردد. 💢 با تدریس: مهندس سجاد تیموری ⭕ مشاهده جزئیات دوره و خرید:
Link
◽مدت زمان دوره : ۵ ساعت ۲۰ دقیقه ⭕ دوره دارای گروه پشتیبانی می باشد. 💰 قیمت :     ۲,۰۰۰,۰۰۰  تومان 💰 با تخفیف ویژه : ۱,۲۵۰,۰۰۰ تومان 📌 جهت خرید، به ایدی زیر پیام دهید: @ThbxSupport

"نشت اطلاعات حساس و عدم وجود مجوز از طریق اندپوینت API" برای پیدا کردن باگ‌ های نشت اطلاعات در وردپرس از این فهرست سریع من اس
"نشت اطلاعات حساس و عدم وجود مجوز از طریق اندپوینت API" برای پیدا کردن باگ‌ های نشت اطلاعات در وردپرس از این فهرست سریع من استفاده کنید:
/api/v1/export/data /api/v1/config /api/debug/env /api/v2/auth/sessions /api/v1/admin/users /wp-json/wordfence/v1/config /api/v1/billing/details /api/v1/db/stats /api/v1/logs /api/v1/health /api/v1/status /api/v1/internal/settings /api/v1/cloud/credentials /api/v1/user/profile /api/v1/system/info /api/v1/backup/list /wp-json/wp/v2/users /wp-json/wp/v2/settings /wp-json/wp/v2/media /wp-json/wp/v2/posts?status=any /wp-json/wp/v2/pages?status=private /wp-json/elementor/v1/system-info
پس دوستان اگر واقعاً از خواندن چنین روش‌ هایی لذت می‌برید، عشق‌ تان را نشان دهید🔥 @TryHackBox #باگ_بانتی #نشت_اطلاعات

Repost from
خواندن پورت‌های باز هر سرویس چه چیزی به شما ... https://x.com/i/status/2068814862851924072 @KavehOffSec

🔖 جستجو برای فایل‌های رمزگذاری شده در ماژول Password Attack -> Cracking Protected Files یک دستور ساده یک خطی برای پیدا کردن فایل‌ های احتمالا رمزگذاری شده (دارای پسورد) در لینوکس ارائه شده است.
$ for ext in $(echo ".xls .xls* .xltx .od* .doc .doc* .pdf .pot .pot* .pp*");do echo -e "\nFile extension: " $ext; find / -name *$ext 2>/dev/null | grep -v "lib\|fonts\|share\|core" ;done
جستجوی مشابهی را می‌توان در ویندوز با استفاده از powershell انجام داد. برای جستجو در پوشه کاربر فعلی، C:\ را با $env:USERPROFILE جایگزین کنید
".xls",".xls*",".xltx",".od*",".doc",".doc*",".pdf",".pot",".pot*",".pp*" | % { "`nFile extension: $_"; gci C:\ -Recurse -Filter "*$ _" -ea 0 | ? { $_.FullName -notmatch "lib|fonts|share|core" } | % FullName }
@TryHackBox @TryHackBoxOfficial @RadioZeroPod @TryHackBoxStory

درود خدمت دوستان گرامی بنده اینجا روی حملات اکتیو دایرکتوری و مباحث ردتیم تمرکز خواهم کرد و سناریوها و معرفی و اطلاعات جامع در مورد پروتکل ها و موارد دیگر که تجربه بنده هست رو در اختیار شما عزیزان قرار میدهم . @KavehOffSec

🔥 بازنشانی رمز عبور منقضی شده حساب دامنه از طریق null-session و SAMR یک مقاله جالب در دنیای فناوری خواندم و با روشی برای بازنشانی رمز عبور منقضی شده از طریق null-session برخورد کردم. اصل مطلب: در صورت خطای STATUS_PASSWORD_MUST_CHANGE، روش‌های استاندارد مانند impacket-changepasswd و smbpasswd ممکن است در ویندوزهای جدید کار نکنند. اما یک ترفند وجود دارد که نیاز است هاستی با null-session مجاز پیدا کنید (از طریق nxc smb $IP -u '' -p '' بررسی کنید) و دستور زیر را اجرا کنید:
impacket-changepasswd -protocol smb-samr -newpass 'NewPass' 'domain\user:OldPass@<IP_с_null_sess> -dc-ip <IP_DC>'
در این حالت باید از پروتکل smb-samr استفاده شود. مثال:
impacket-changepasswd -protocol smb-samr -newpass 'NewP@ssw0rd321!' 'duty-free.cc/user1:P@ssw0rd12@192.168.78.2 -dc-ip 192.168.78.1'
چرا این کار می‌کند؟ پروتکل SAMR (سرویس RPC مدیریت حساب‌ها) اجازه می‌دهد بدون احراز هویت قبلی رمز عبور را تغییر دهید — کافی است رمز عبور قدیمی و جدید را در فراخوانی RPC از طریق اتصال ناشناس ارسال کنید. @TryHackBox @TryHackBoxOfficial @RadioZeroPod @TryHackBoxStory

در اینجا یک LLM-honeypot از Beelzebub برای گرفتار کردن کریپتوجکرها آوردم. این یک تلهٔ سادهٔ SSH است که به‌ جای پاسخ‌ های ایستا با قالب‌ های ثابت، به مهاجم با متنی واقعی‌ نما پاسخ می‌ دهد که توسط یک LLM تولید می‌شود. بدین‌ ترتیب رفتار سرور طبیعی به‌ نظر می‌رسد، اپراتور پاسخ‌ های قابل‌ باور به دستورات را می‌گیرد و لاگ تمام نشست‌ های جعلی ذخیره می‌ شود. ساختار پایهٔ تله (YAML):
apiVersion: "v1"
protocol: "ssh"
address: ":2222"
description: "SSH LLM Honeypot"
commands:
  - regex: "^(.+)$"
    plugin: "LLMHoneypot"
serverVersion: "OpenSSH"
serverName: "ubuntu"
passwordRegex: "^(root|qwerty|Smoker666|123456|jenkins|minecraft|sinus|alex|postgres|Ly123456)$"
deadlineTimeoutSeconds: 120
plugin:
    llmProvider: "openai"
    llmModel: "gpt-4o"
    openAISecretKey: "sk-proj-1234567890""``
ویژگی‌ های پیکربندی: ◾️ پروتکل SSH (یکی از رایج‌ ترین بردارهای حمله) + پورت غیرمرسوم 2222 (برای کاهش نویز اسکنرها). regex: "^(.+)$" ◾️ هر دستور/رشتهٔ وارد شده را می‌گیرد و به پلاگین LLM می‌ فرستد. serverVersion / serverName بنر/نام میزبان را شبیه‌ سازی می‌ کنند تا کریپتوجکر هنگام اتصال آن را ببیند. passwordRegex چند ترکیب نام‌ کاربری/رمز عمداً ضعیف پیش‌ تعریف‌ شده. deadlineTimeoutSeconds اگر نشست بیش از 120 ثانیه بیکار بماند، قطع می‌ شود. ◾️پارامترهای plugin ادغام با LLM شرکت OpenAI، در این مثال مدل gpt-4o و کلید دسترسی. می‌ توانید بخش plugin را دقیق‌ تر بنویسید؛ مثلاً مقدار temperature برای تنوع/خلاقیت پاسخ‌ ها اضافه کنید و با contextMemory تاریخچهٔ دستورات را نگهداری کنید تا تولید متن بهتر شود. پیاده‌ سازی و قابلیت‌ ها بسته به نیاز شماست. در این تله، Beelzebub با دقت مسیر نشست کریپتوجکر را ثبت کرده: شناسایی میزبان (uname, uptime, nproc)، بررسی GPU (lspci, nvidia-smi)، جمع‌ آوری اطلاعات CPU/شبکه، تلاش برای ایجاد persistence و حذف رقبا (دستورات مانند chpasswd، pkill xmrig|cnrig|kswapd0 و غیره)، دانلود و اجرای اسکریپت نصب با curl … | bash. در مثال شرح‌داده‌شده، اسکریپت xmrig را برای ماینینگ Monero تنظیم می‌کرد و به C3Pool متصل می‌ شد. @TryHackBox @TryHackBoxOfficial @RadioZeroPod @TryHackBoxStory #هوش_مصنوعی #امنیت_سایبری

همه چیز راجب Mimikatz : بخش اول ، بخش دوم ، بخش سوم ، بخش چهارم

📚 کتابچه "Mimikatz: تسلط عملی بر تکنیک‌های پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته. اگر در حوزه امنیت سایبری و
+3
📚 کتابچه "Mimikatz: تسلط عملی بر تکنیک‌های پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته. اگر در حوزه امنیت سایبری و تست نفوذ Active Directory فعالیت میکنید، این کتابچه ضروریترین منبعی است که میتوانید داشته باشید! منبعی کامل برای تیم‌های قرمز (Red Team)، شامل دستورات عملی، اسکریپت‌های آماده، و تکنیک‌های evasion است که مستقیماً در تست‌های نفوذ استفاده میشوند. همین حالا این کتاب تخصصی را به زبان فارسی بخوانید. 🔥 تخفیف 💰 قیمت اصلی: ۲۵۰,۰۰۰ تومان  💥 با تخفیف : ۲۰۰,۰۰۰ تومان ⚠️ مهلت تخفیف: ۲ روز 📌 جهت خرید و کسب اطلاعات بیشتر، به ایدی زیر پیام دهید: @THBxSupport @TryHackBox

Repost from P.F.K Security
بررسی عمیق یک سیستم کشف و پاسخ الکترونیکی که توسط سازمان‌های امنیتی چین به کار گرفته شده است https://netaskari.substack.com/p/chinas-guardian-of-secrets @pfksecurity